馃帹 Sysprovider Code
Sysprovider LogoWiki
馃嚜馃嚫Hosting espa帽ol para ecommerce

Plesk: C贸mo habilitar la autenticaci贸n de dos factores (2FA) para usuarios

Actualizado el 11 de noviembre de 2025

驴Por qu茅 necesitas la autenticaci贸n de dos factores (2FA) en Plesk?

La seguridad de tu servidor y de los sitios web que alojas no es un tema menor. Cada d铆a, miles de cuentas de administraci贸n son atacadas mediante fuerza bruta, phishing o simplemente por contrase帽as d茅biles. Si alguien accede a tu panel de control Plesk, puede modificar archivos, robar datos, inyectar malware o incluso borrar todo tu trabajo. Por eso, habilitar la autenticaci贸n de dos factores (2FA) es una de las medidas m谩s efectivas que puedes tomar.

La autenticaci贸n dos factores Plesk a帽ade una capa extra de protecci贸n: no basta con saber la contrase帽a, tambi茅n necesitas un c贸digo temporal que se genera en tu tel茅fono m贸vil. Aunque alguien robe tu contrase帽a, sin ese c贸digo no podr谩 entrar. Es como tener una segunda cerradura en la puerta principal.

En este art铆culo, te explicar茅 paso a paso c贸mo configurar el Plesk 2FA para tus usuarios, ya seas administrador del servidor o un usuario con acceso a un plan de hosting. No necesitas ser un experto en seguridad, solo seguir las instrucciones con calma.

驴Qu茅 necesitas antes de empezar?

Antes de activar el 2FA panel control, aseg煤rate de tener lo siguiente:

  • Una cuenta de usuario en Plesk (puede ser de administrador, cliente o incluso un usuario de dominio).
  • Un tel茅fono m贸vil con una aplicaci贸n de autenticaci贸n instalada. Las m谩s comunes son Google Authenticator, Authy o Microsoft Authenticator.
  • Acceso al panel de Plesk (normalmente a trav茅s de una URL como https://tu-servidor:8443).
  • Tu contrase帽a actual de Plesk a mano.

Si no tienes una aplicaci贸n de autenticaci贸n, descarga una antes de continuar. Son gratuitas y funcionan sin conexi贸n a internet, lo cual es una gran ventaja.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador y escribe la direcci贸n de tu servidor Plesk. Normalmente es algo como https://tu-dominio.com:8443 o una IP directa. Inicia sesi贸n con tu usuario y contrase帽a habituales.

[INFO] Si no recuerdas la URL exacta, revisa el correo de bienvenida de tu proveedor de hosting. Tambi茅n puedes contactar con soporte t茅cnico.

Una vez dentro, ver谩s el panel principal con todas las opciones. No te preocupes si la interfaz te parece abrumadora al principio; la configuraci贸n de seguridad est谩 en un lugar l贸gico y accesible.

Paso 2: Encuentra la secci贸n de seguridad de tu perfil

En la esquina superior derecha, haz clic en tu nombre de usuario (o en el icono de perfil). Se desplegar谩 un men煤 con varias opciones. Busca algo como "Perfil", "Mi cuenta" o "Configuraci贸n personal". Haz clic ah铆.

Dentro de tu perfil, busca la pesta帽a o secci贸n llamada "Seguridad" o "Autenticaci贸n de dos factores". Dependiendo de la versi贸n de Plesk que uses (obsidian, onyx, etc.), el nombre puede variar ligeramente, pero siempre es f谩cil de encontrar.

Paso 3: Inicia la configuraci贸n del 2FA

En la secci贸n de seguridad, ver谩s un bot贸n o enlace que dice "Activar autenticaci贸n de dos factores" o "Configurar 2FA". Haz clic en 茅l.

Plesk te mostrar谩 un c贸digo QR en pantalla. Este c贸digo es la clave para sincronizar tu tel茅fono con tu cuenta. No lo compartas con nadie y no lo guardes en lugares inseguros.

Paso 4: Escanea el c贸digo QR con tu aplicaci贸n de autenticaci贸n

Abre la aplicaci贸n de autenticaci贸n en tu m贸vil. Busca la opci贸n de "A帽adir cuenta" o el icono de "+". Elige la opci贸n de escanear c贸digo QR y apunta la c谩mara al c贸digo que ves en pantalla.

En unos segundos, la aplicaci贸n a帽adir谩 tu cuenta de Plesk y comenzar谩 a generar c贸digos de 6 d铆gitos que cambian cada 30 segundos aproximadamente.

[TIP] Si tienes problemas para escanear el c贸digo (por ejemplo, si la pantalla est谩 borrosa), puedes hacer clic en el enlace "No puedes escanear el c贸digo" y Plesk te mostrar谩 una clave secreta alfanum茅rica. Introduce esa clave manualmente en tu aplicaci贸n.

Paso 5: Verifica el c贸digo de seguridad

Ahora, Plesk te pedir谩 que introduzcas el c贸digo que aparece en tu aplicaci贸n de autenticaci贸n. Escribe el c贸digo de 6 d铆gitos actual y haz clic en "Verificar" o "Activar".

Si el c贸digo es correcto, ver谩s un mensaje de confirmaci贸n. Si no funciona, espera unos segundos y prueba con el siguiente c贸digo, ya que a veces hay un peque帽o desfase de tiempo.

Paso 6: Guarda los c贸digos de respaldo (隆IMPORTANTE!)

Despu茅s de activar el 2FA, Plesk te mostrar谩 una lista de c贸digos de respaldo (normalmente 10 c贸digos de un solo uso). Estos c贸digos son fundamentales por si pierdes tu tel茅fono o si la aplicaci贸n de autenticaci贸n falla.

  • Imprime estos c贸digos y gu谩rdalos en un lugar seguro (como una caja fuerte).
  • Tambi茅n puedes guardarlos en un gestor de contrase帽as cifrado.
  • No los guardes en un archivo de texto plano en tu ordenador.

[WARNING] Si pierdes el acceso a tu aplicaci贸n de autenticaci贸n y no tienes los c贸digos de respaldo, podr铆as quedarte bloqueado fuera de tu panel de Plesk. En ese caso, tendr铆as que contactar con soporte t茅cnico y demostrar tu identidad por otros medios, lo cual puede llevar tiempo y ser muy frustrante.

Paso 7: Confirma y prueba el inicio de sesi贸n

Una vez activado, cierra sesi贸n en Plesk y vuelve a iniciar sesi贸n. Ver谩s que despu茅s de introducir tu contrase帽a, el sistema te pide el c贸digo de 6 d铆gitos de tu aplicaci贸n. Introduce el c贸digo y accede con normalidad.

[TIP] Marca la casilla "Confiar en este dispositivo" si est谩s en un equipo personal y seguro. Esto har谩 que no te pida el c贸digo cada vez, solo cada cierto tiempo o en nuevos dispositivos.

C贸mo habilitar 2FA para otros usuarios (si eres administrador)

Si eres administrador del servidor, tambi茅n puedes proteger cuentas Plesk de tus clientes o usuarios forzando o recomendando el uso de 2FA. Esto es especialmente 煤til si gestionas hosting para terceros.

  1. Ve a la secci贸n "Usuarios" o "Clientes" en el panel principal.
  2. Selecciona el usuario que quieres configurar.
  3. Dentro de su perfil, busca la opci贸n de "Seguridad" o "Autenticaci贸n de dos factores".
  4. Activa la opci贸n y sigue los mismos pasos que hemos descrito, pero en nombre del usuario.

Algunos proveedores de hosting incluso permiten obligar a todos los usuarios a activar el 2FA desde las pol铆ticas de seguridad globales. Si tienes esa opci贸n, es muy recomendable activarla.

驴Qu茅 pasa si pierdo mi tel茅fono o la aplicaci贸n de autenticaci贸n?

No entres en p谩nico. Tienes varias opciones:

  • Usa uno de los c贸digos de respaldo que guardaste.
  • Si no los tienes, contacta con el administrador del servidor o con soporte t茅cnico. Ellos pueden desactivar temporalmente el 2FA desde el nivel de sistema operativo o mediante herramientas especiales.
  • En casos extremos, se puede restablecer la contrase帽a de administrador y desactivar el 2FA desde la base de datos, pero esto requiere acceso root al servidor.

[WARNING] Si no tienes acceso de administrador y pierdes el tel茅fono sin c贸digos de respaldo, el proceso de recuperaci贸n puede ser largo y tedioso. Por eso insistimos tanto en guardar esos c贸digos.

Preguntas frecuentes sobre Plesk 2FA

驴Puedo usar la misma cuenta de autenticaci贸n para varios servidores?

S铆, cada servidor Plesk generar谩 un c贸digo QR diferente. Puedes a帽adir varias cuentas en tu aplicaci贸n de autenticaci贸n, una por servidor. La aplicaci贸n las organizar谩 por nombre, as铆 que ponles etiquetas claras (por ejemplo, "Servidor producci贸n", "Servidor pruebas", etc.).

驴El 2FA funciona en la app m贸vil de Plesk?

S铆, la app m贸vil de Plesk tambi茅n es compatible con la autenticaci贸n de dos factores. El proceso es similar: al configurar el 2FA en la web, tambi茅n podr谩s usarlo en la app.

驴Puedo desactivar el 2FA si me arrepiento?

Por supuesto. Vuelve a tu perfil, secci贸n de seguridad, y busca la opci贸n de "Desactivar 2FA". Te pedir谩 tu contrase帽a y un c贸digo v谩lido para confirmar. Ten en cuenta que al desactivarlo, tu cuenta vuelve a estar m谩s expuesta.

驴Qu茅 pasa si el c贸digo no funciona aunque lo introduzca correctamente?

Aseg煤rate de que la hora de tu tel茅fono est茅 sincronizada autom谩ticamente. Las aplicaciones de autenticaci贸n dependen del tiempo y si tu reloj est谩 desfasado, los c贸digos no coincidir谩n. Ve a los ajustes de fecha y hora de tu m贸vil y activa la sincronizaci贸n autom谩tica.

驴Puedo usar 2FA con hardware tokens (como YubiKey)?

Algunas versiones de Plesk permiten el uso de tokens de hardware, pero no es lo est谩ndar. La opci贸n m谩s com煤n y universal es la aplicaci贸n de autenticaci贸n en el m贸vil.

Consejos adicionales para proteger tu panel de control

Adem谩s del Plesk 2FA, te recomiendo aplicar estas buenas pr谩cticas de seguridad Plesk:

  • Usa contrase帽as largas y 煤nicas para cada cuenta.
  • Cambia la contrase帽a por defecto del administrador al instalar el servidor.
  • Limita el acceso por IP al panel de control si es posible.
  • Mant茅n Plesk y todos los componentes actualizados.
  • Activa el cortafuegos y los m贸dulos de seguridad que ofrece Plesk.
  • Revisa peri贸dicamente los registros de acceso para detectar intentos de intrusi贸n.

[INFO] Si est谩s comparando paneles de control, ten en cuenta que otras soluciones como Syspanel (antes conocida como HestiaCP) tambi茅n ofrecen funciones de seguridad, aunque su configuraci贸n difiere. Por ejemplo, el acceso a Syspanel se realiza a trav茅s del puerto 2106. Sin embargo, la autenticaci贸n de dos factores es una pr谩ctica recomendada en cualquier panel, incluido Plesk.

Conclusi贸n: la seguridad es una inversi贸n, no un gasto

Activar la autenticaci贸n dos factores Plesk te llevar谩 menos de cinco minutos, pero te ahorrar谩 posibles dolores de cabeza enormes. En un mundo donde los ciberataques son cada vez m谩s sofisticados, confiar solo en una contrase帽a es como dejar la puerta de casa cerrada pero sin echar la llave.

Con el Plesk 2FA, a帽ades una barrera adicional que los atacantes tendr谩n que superar, y te aseguras de que solo t煤 (o las personas autorizadas) puedan acceder al panel de control. Es una medida sencilla, gratuita y extremadamente efectiva.

Si tienes dudas durante el proceso, no dudes en consultar la documentaci贸n oficial de Plesk o contactar con tu proveedor de hosting. La mayor铆a de las veces, el soporte t茅cnico puede guiarte paso a paso o incluso activar el 2FA por ti si es necesario.

Recuerda: proteger cuentas Plesk es proteger tu negocio, tus datos y la confianza de tus clientes. No lo dejes para ma帽ana; act铆valo hoy mismo. Tu yo del futuro te lo agradecer谩.

驴Necesitas ayuda?Son dos de nuestros t茅cnicos, Agust铆n y Mikel, y est谩n disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agust铆n y Mikel